Flerlagerskydd - varje del i WAF-tjänsten stärker helheten
All inkommande trafik från internet passerar flera skyddslager i WAF-tjänsten innan den når organisationens webbapplikationer eller API:er. Varje lager har en unik funktion och syfte, tillsammans skapar de ett starkt skydd mot både kända och okända angrepp.
DNS Anycast
DNS-trafiken för ert domännamn styrs automatiskt till den närmaste DNS-noden i anycast-nätverket, vilket ger kortare svarstid och hög tillgänglighet även vid angrepp mot DNS-infrastrukturen.
Ryktesbaserad blockering (RBL)
Identifierar IP-adresser som är kända för att vara kopplade till IT-angrepp.
RBL verkar för att blockera angreppen redan på nätverksnivå, innan det når webbapplikation.
Hotidentifiering och blockering (IPS)
Nästa lager analyserar trafiken för att upptäcka kända angreppsmönster.
Det är ett aktivt intrångsskydd som säkerställer att kända angreppstyper inte når kärnan i webbapplikationen. Hotidentifieringen får konstanta uppdateringar för att hela tiden vara i takt med utvecklingen.
WAF (applikationslager)
Det sista säkerhetslagret analyserar innehållet i webbtrafiken innan det når webbapplikationen. Applikationslagret skyddar mot angrepp där en angripare exempelvis försöker manipulera formulär, API-anrop, lägga in skadlig kod, eller påverka funktion och data.
Webbcachning
Statisk information, bilder, och vanliga sidor levereras direkt från cachen bakom WAF.